Pagiging Totoo
TANGGAPin ang dalawang-factor o OIDCSSOpatunayan kung sino ang kumakatok.SCIMmga probisyon at deaktivate admins tuwid mula sa iyong IdP.
OpsIQay itinayo sa isang prinsipyo: ang isang AI na maaaring magsulat sa iyong negosyo ay dapat munang humingi ng pahintulot. Ang bawat kahilingan ay pinatutunayan, ang bawat aksiyon ay na-claim, nasaklaw, nilagdaan, papel-checked at audited. Walang mga shortcut, walang sorpresa, walang mga operasyong off-policy.
Tanging ang mga tamang tao lamang ang pumapasok, at minsang sila'y napasok, bawat galaw ay nasa rekord. Bawat admin ay nagpapangyari sa TOP two-factor (Google Recountator, 1 Pasword, Austriya, anumang RFC-6238ap); Ang negosyo at ang Enterprise ay nagdaragdag ng OIDC ng nag-iisang sign-on atSCIMAng mga auto-provision so jointers at leavers ay tuwirang dumadaloy mula sa iyong IdP. Brute-force na mga pagtatangka ay throtted upang awtomatikong i-lockout, at bawat sign-in, pahintulot atSCIMNakaulat ang pagbabago.
TANGGAPin ang dalawang-factor o OIDCSSOpatunayan kung sino ang kumakatok.SCIMmga probisyon at deaktivate admins tuwid mula sa iyong IdP.
Ang mga papel na may-ari / admin / supports at per-pahinang mga kaloob ay nangangahulugan na ang bawat tao ay umaabot sa eksaktong kailangan ng kanilang trabaho, wala nang iba pa.
Bawat sign-in, pahintulot na magbago at magsulat (human or AI) ang mga lupain sa isang append-lamang log na may aktor,IP, panahon at resulta.
Ang bawat kahilingan ay gumagalaw sa parehong stratehiyang panseguridad: patunayan ang pagkakakilanlan, patunayan ang awtoridad, i-sign ang landas, tatakan ang data. Ang resulta ay isang plataporma na mabilis na nararamdaman nang hindi man lamang nagiging pailan-ilan ang pag-access.
TANGGAPin ang dalawang-factor, OIDCSSOatSCIMjober/leaver dumadaloy kumpirmahin kung sino ang pumapasok bago magbukas ang anumang admin ibabaw.
Ang mga may-ari, admin, suporta at mga kaloob sa pahina-level ay nagpapanatili sa bawat teammate sa loob ng eksaktong hangganan na kanilang pinapayagan.
Ang trapiko ng mga Webhook at angAPIAng mga tawag ay sakop, HMAC-verified, replay-protectioned, rate-limited at nakatali sa isang workspace.
Bawat taong sumulat, AI aksiyon, pahintulot pagbabago at seguridad kaganapan ay napadpad sa isang apend-lamang audit stream.
Ang Webhook signing key rotation ay iniingatan sa pamamagitan ng aktor, papel,IP, timestamp, hilaw na parameter hash, resulta at bakas ng ID.
Ang mga aksiyon ng AI, admin change at webhook transmitt ay naitala kasama ng aktor,IP, pagkilos, resulta at pagsang-ayon.
Ang mga lagda ng HMAC, mga ahensya, mga timestamp, mga susing saklaw at opsyonalIPAng mga pinahihintulutan ay humihinto nang maaga sa paggawa o muling pagganap ng trapiko.
Bigong-login na lockout,IPat CIDR blocking, bot scoring, rate limits at account-takeover signals ay nag-iingat sa pressure sa core.
Ang bawat workspace ay may sariling guwardya at sariling encryption key. Ang isang kahilingan mula sa isang workspace ay hindi mabasa, makapagsulat o makapag-cryp ng ibang workspace, kahit na may nakatitig sa hilaw na database.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQ'Ang AI ay hindi makapag-imbento ng mga operasyon. Ang bawat aksiyon na maaaring gawin nito ay isang nakarehistrong kontrata na may ipinahayag na saklaw, papel at parameters, at anumang bagay na off-contract ay itinatakwil sa layer ng utak bago ito makarating sa isang endpoint. Ang Risky ay palaging nangangailangan ng malinaw na pagpapatunay ng tao.Pumipili ka ng iyong modelo (pamimili ka ng iyong modelo).Anthropic, OpenAI, Gemini, Grok o self-hosed), at ang iyong mga usapan ay hindi kailanman ginagamit upang sanayin ang mga modelo.
Isang kumpletong control verse para sa pagkakakilanlan, data, gilid na trapiko, AI safety at insidente tugon. disentibo sapat para sa isang security review, sapat na pinakintab para sa page ng produkto.
Tapat na katayuan: ang buhay, ang pakikipagkasundo, at ang nasa daan, walang hiram na badges, walang sertipikasyong hindi natin pinanghahawakan.
Alamin kung sino ang kumakatok, ilalabas ang isang nakakandadong teammate sa isang pindot, at bantayan ang platform na binabantayan ang sarili nitong kalusugan, bawat kilos ay naka-link.
OpsIQay hindi basta binibilang ang masasamang login; sinasabi nito sa iyo anong uri ng Ang bawat direksiyon ay tumatama sa iyoIPay inuuri bilang residensyal, kabahagi, datacenter o panloob, pagkatapos ay binibigyan ng isang0–100Ang mga banta mula sa bot at mga hudyat ng aktres sa paglalakbay ng bisita. ang mga Datecenter ranges na nagpupukpok ng iyong login form ay mukhang ibang - iba sa isang parokyano sa home openband, at maaaring iba ang maging pakikitungo sa kanila ng iyong mga compout starts.
Kapag ang isang teammate ay na-lock out, inilabas mo ang mga ito sa isang klik, na walang paghihintay ng isang timer. Sweep aktibo bigo-login kontras sa maramihan pagkatapos ng isang insidente, hanapin ang buong bigo-login kasaysayan upang mag-aral, at ang stage-delete defect records minsang ito ay malutas. Ang bawat release, refix at deletion ay mismo nakasulat sa audit log, kaya ang paglilinis ay ang accountd as crease.
Sa Kabila pa roon ng hangganan,OpsIQAng isang pirmadong tseke ng lisensiya ay nagpapanatili sa pag-install na tunay, itinayo-in health diagnosis na ibabaw ang isang live na snap ng mga mahahalagang palatandaan ng plataporma, at front-endJavaScriptAng mga pagkakamali ay nabihag na server-side kaya ang isang sirang release ay makikita up sa inyong dashboard sa halip na tahimik na bumabagsak sa screen ng isang parokyano.
Ang bawat ibang pahina sa talaang ito ay tumuturing sa nangyari. Ang opt-in AI security analyst ay nagbabasa ng mga hudyat na iyon at nagsasabi sa iyo kung ano ang ibig sabihin nito, kung ano ba ang gagawin, at (tangi lamang kung hahayaan mo ito) ay gumagawa ng baligtad na bahagi para sa iyo. Itinayo ito upang magkahalaga ng halos wala: hindi ito kailanman tumatakbo sa lugar ng bisitang request path, ang maliwanag na mga kaso ay naaayos sa pamamagitan ng deterministikong mga tuntunin na walang tawag, ang mga hatol ay kinatatanggalan, at ang pinakamahusay na output nito ay isang payak na alituntunin na humahadlang sa walang hanggan sa sero.
Ang determinististic scheam ay nananatiling unang linya ng depensa, gaya ng dati. Ang modelo ay tinatanong lamang kung ito ay aktuwal na nakatutulong: isang malabong bagayIP, isang bagong insidente, ang umaga ay natutunaw, at kung ito'y makarating sa tagasuri ay tahimik na bumabalik sa mga babasahing deterministiko, hindi isang kahilingan sa isang panahon.
NaharangIPsAt ang mga hanay ng bigong Logins ay nakakakuha ng benign / kahina-hinala na chip na may mapagkakatiwalaang iskor.Ipinaliliwanag ang pagbubukas ng katwiran, ang mga katotohanang ginamit, at isang-click Block o Release. halft, kaya't muling pagtanaw sa isang katwiran, ang mga katotohanang ginagamit, at isang-click Block o Release.IPay libre.
Ang kaugnay na mga pangyayari ay nagtatagpo sa isang kuwento: isang alon ng login, isang alonURLPantuldok, isang auto-block break. Ang bawat bagong insidente ay nakakakuha ng simpleng-English timeline at isa ay inirerekomenda ang susunod na paglipat. Ang mga patuloy na pag-atake ay nag-ebolb sa parehong insidente.
Isang recap tuwing umaga: kahapon laban sa iyong baseline, bagong mga block, insidente at ang isang bagay na dapat gawin ngayon. Sa isang tahimik na araw ay malinaw na sinasabi nito ang lahat, at ang tsekeng iyan ay nagkakahalaga ng sero na mga paunawa.
Isang talaan ng mga nagpapatigas ng ulo kung Lunes: ang mga admin na walang 2FA, isang lockout start na mukhang hindi mo nakikita ang tunay na lakas ng iyong atake, mga hudyat na patayin ang bawat bagay ay may kasamang kalubhaan, isang tatak ng pagsisikap at ang eksaktong ayos.
Tanungin ang iyong sarili kung bakit ka nag - aalinlangan sa mga tanong na ito.IPNaharangan o kung ano ang dapat unang tumigas, at ito'y sumasagot mula sa iyong ligtas na kalagayan. Ang malalim na trabahong server ay ibinibigay sa admin engineer chat, na hindi kailanman nahulaan.
Iminungkahi ng analyst ang mga tuntunin sa kongkretong block bilang mga confidelit / Dismis card na nagpapatupad sa sero na mga tokens na may live na hit counter. Ang selectal autopilot ay sumasang-ayon lamang sa pinakaligtas: reversitible, time-limited, isahang-limited, isahang-init na counter.IPso abot - kamay lamang ang saklaw nito/24,Kailanman ay hindi maaaring magsalo o mag - mobile, na may sapin sa bawat oras, na laging hindi mababago.
Ang analyst ay nagmumungkahi, ang mga kumpol at (tangi lamang sa autopilot on) ay naglalapat ng reverseible blocks. Hindi ito kailanman makapag-debut ng data, mag-iba ng setting, mahawakan ang audit ledger, o makagawa ng permanenteng pagbabawal, at bawat aksiyon na gagawin nito ay nakasulat sa parehong append-lamang log gaya ng iba pang bagay.
Ang bawat kakayahan, pinagsama-sama. ★ marka ng isang stand-out.
| Katangian | Kung ano ang ginagawa nito |
|---|---|
| Pagiging Totoo | |
| Dalawang-factor (TTP) | Per-admin RFC-6238dalawahang-factor para sa Google Reservator, 1 Password, Authy o anumang katugmang app. |
| Mga kodigo ng iisang-use sa pagbawi | Ang mga kodigong pang - backup na maaaring baguhin upang ang isang nawawalang aparato ay hindi kailanman nag - iingat sa iyo sa labas nang walang bayad. |
| OIDC nag-iisang sign-on | Dalhin ang iyong sariling identity provider sa mga plano ng Business and Enterprise. |
| SCIMPaglalaan | Automatikong admin na lumilikha at nag-aalis ng mga bagay na may kaugnayan sa iyong IdP; bawat pagbabago ay naka-link. |
| ISINULAT ang reCAPTCHA | Ang opsyonal na bot ay hamon sa sign-in form upang mapabagal ang mga automated attacks. |
| Pagpapatigas | |
| Hindi matagumpay na pag-login lock ★ | Ang pag - ikot ng mga function counter ay awtomatikong nagpapabilis sa paglalakbayIPIkandado minsang makatawid ang pasukan. |
| IP & CIDR pag-block ★ | Branggaran ang isang direksiyon o ang isang buong linya sa pamamagitan ng kamay; ang mga pagbabawal ay kumakalat sa ibayo ng isang sesyon. |
| IP pag-uuri ★ BAGO | Bawat direksiyon ay kakikitaan ng tirahan, kabahagi, datacenter o panloob na impormasyon sa bawat pangyayari. |
| Nanganganib na Panganib | Ang 0–100 bot at account-takeover score; anumang ≥50 ay naka-highlight. |
| Pagsukat sa Bilang | Ang bawat kasunduan ng publiko ay may bahid ng malupit na puwersa at pang - aabuso. |
| Pag - awtorisasyon | |
| Papel-based na kontrol sa pag-akses | May - ari, admin at sumusuportang mga papel kaya ang nakikita lamang ng bawat tao ay kung ano ang kailangan nila sa trabaho. |
| Per-page pahintulot grants BAGO | Grant o revoke per indibidwal na mga pahinang admin kada teammate para sa pinong-grained access. |
| Mga patakaran sa Kumpil | Per-action giling na nagpupuwersa ng isang maliwanag na pagpapatunay ng hakbang sa mga sensitibong operasyon. |
| Proteksiyon mula sa mga Data | |
| Per-tenant paghihiwalay ★ | Bawat workspace sa ulap ay may sariling susi, kaya walang cross-tenant na binabasa o isinusulat, kahit na may ganap na DB access. |
| AES-256nagpapahinga | Ang mga encryption seal na envelope ay bawat byte na nakaimbak sa disk. |
| TLS 1.3sa paghahatid | Lahat ng kaugnayan saOpsIQay inilalarawan ng makabagong panahonTLS. |
| Mga sekreto sa labas ng web root | Ang mga talaksang pangkompyuter at mga susing panlagda ay nakatira kung saan ang mga hanay ng web andan ay hindi kailanman magsisilbi sa mga ito. |
| API seguridad | |
| Naka-sign na webhooks ★ | HMAC-SHA256 sa ibabaw ng hilaw na katawan na may timestamp at insect replay proteksyon, parehong direksiyon. |
| NakopyaAPIkey | Workspace-locked keys sa Lahat, Basahin-lamang o limitahan ang mga pinahihintulutang mode. |
| IPentlist sa mga key | Magtakda ng susi sa espesipikong paraanIPso ang CIDR ranges kaya ang isang tumatagas na susi ay wala pa ring silbi sa ibang lugar. |
| Pangunahing ikot & pagpapawalang bisa | Itali o irereregrate ang anumang susi sa isang iglap; ang mga sekretong susi ay hindi na muling ibinabalik pagkatapos ng paglalang. |
| Hangganan ng per-hour rate | Bawat susi ay may sariling badyet na humihiling upang maglalaman ng pang - aabuso. |
| Pag - aaral | |
| Magdagdag lamang ng audit log ★ | Bawat tao at AI ay nagsusulat na nabihag ng isang aktor, papel,IP, panahon, pagkilos at resulta, hindi kailanman nag - edit. |
| CSV / JSONTransportasyon | Idinitutok ng kamay ang buong bakas sa isang nabibitbit na porma. |
| Paglubog ng Tubig | Ibabad ang log sa pamamagitan ng aksiyon, aktor, date o panganib upang malaman kung ano talaga ang kailangan mo. |
| Mga pangyayaring panseguridad | Sign-ins, 2FA, pahintulot atSCIMAng mga pagbabago ay pawang iniuulat bilang mga pangyayari. |
| Timeline ng paglalakbay ★ | Bawat pagtatangka laban sa isang account ay muling gumanap bilang sarili nitong reviewable trip. |
| Pagsubaybay sa Lockout & counter BAGO | Tingnan ang bawat live na bigo-login counter at aktibong lockout sa isang sulyap. |
| Paghahanap ng bigong-login BAGO | Hanapin ang buong kasaysayan ng login pagtatangka upang imbestigahan ang isang insidente. |
| Hindi mabuting tugon | |
| Manwal na pag-alis ng lockout BAGO | Linisin ang isang nakakandadong admin oIPsa isang pindot lamang nang hindi naghihintay ng isang timer. |
| Baulk kontra resistensiya BAGO | Walisan ang lahat ng aktibong bigo-login counters maliwanag pagkatapos ng isang insidente. |
| Pag - aalis ng mga detalye sa kasaysayan BAGO | Pinasyahan ni Purge ang mga nabigong-login record nang maramihan; ang deleksiyon mismo ay loged. |
| Proteksiyon sa sistema | |
| Mabigat na katapatan | Ang signed afession ay nagpapanatili sa install na tunay at inclusion-malabo. |
| Mga Pagsusuri sa Kalusugan BAGO | Isang buháy na larawan ng mahahalagang karatula sa plataporma, kung kinakailangan. |
| JavaScripterror sa pagkahuli BAGO | Ang mga pagkakamali ng harapan-end ay loged server-side sa halip na tahimik na bumabagsak sa screen ng isang parokyano. |
| Kaligtasan sa AI | |
| Mga kontrata ng aksyon ★ | Ang AI ay maaari lamang humingi ng tulong sa mga rehistradong operasyon na may ipinahayag na lawak, papel at parameters. |
| Hindi nag-o-contract na mga kilos | Ang mga hindi kilalang operasyon ay tinatanggihan sa suson ng utak bago ito makarating sa isang endpoint. |
| Ang pagsang - ayon ng tao sa mapanganib na sulat | Ang mga kilos na may pag - aatubili ay laging nangangailangan ng maliwanag na patotoo ng tao. |
| 100% Ang mga guro ay hindi na kailangan ★ | Bawat AI ay liliko (prompt, tugon, resulta at pagsang-ayon) mga lupain sa audit log. |
| Walang pagsasanay sa iyong datos | Ang konteksto ng pag - uusap ay buháy; ang iyong impormasyon ay hindi ginagamit upang sanayin ang mga modelo. |
| Kapwa - Katiwala at Admin | |
| Ang Data ay Naninirahan & Normal | Pumili ka ng iyong pook at maglagay ka ng iyong sariling bintanang pangkalupkop;0ay nag - iingat ng mga rekord magpakailanman. |
| May-ari lamang audit access | Ang buong logo ng AI na audit ay limitado sa may-akda ng workspace. |
| GDPR / CCPApagkakahanay | DPA, DSARIluwas at i-delete ang kagamitan, at pagpapatupad ng pahintulot sa source. |
| Pangangasiwa sa gumagamit ng Admin BAGO | Mga imbitasyon, papel, deaktibong at audit bawat admin mula sa isang console. |
| Pamamahala ng Kagawaran BAGO | Organise teams sa mga departamento na may sariling akses at paglupig. |
POST /v1/customers/{id}/erase. Ang mga talaang audit tungkol sa deleksiyon mismo ay pinananatili para sa12mga buwan para sa pagsunod sa pagrerepaso./.well-known/security.txt, Ihayag ang email [email protected], kinikilala sa loob ng isang araw ng negosyo, na may public bug-bounty para sa mga materyal na tuklas. Napatakbo rin tayo ng taunang third-party pen-test plus patuloy na internasyunal na red-teaming; ang mga ulat ng buod ay makukuha sa ilalim ng NDA.[email protected] para sa aming kasalukuyang liham ng tindig.